设为首页收藏本站language 语言切换
查看: 1629|回复: 2
收起左侧

请求一个静态NAT问题

[复制链接]
发表于 2013-1-16 17:19:41 | 显示全部楼层 |阅读模式
下面看一个 outside nat 和inside nat 的例子:

使用 nat 指明一组地址,那么这组地址访问低安全级别或相同安全级别的接口的时候必须要执行NAT
转换;当这组地址访问高安全级别接口接口的时候,使用outside 关键字的时候,DMZ 的主机访问Inside 的
主机的时候,DMZ 主机的地址就会被转换为一个Inside 网段的一个地址;如果不使用该关键字,那么流量
返回的时候只会根据static 转换条目转发;
hostname(config)#nat (dmz) 1 10.1.1.0 255.255.255.0 outside
hostname(config)#nat (dmz)1 10.1.1.0 255.255.255.0
hostname(config)#static (inside,dmz) 10.1.1.5 10.1.2.27 netmask 255.255.255.255 //用于DMZ 访问inside
hostname(config)#global(outside) 1 209.165.201.3-209.165.201.4
hostname(config)#global(inside) 1 10.1.2.30-10.1.2.40
当DMZ 的主机访问outside 的时候,将源地址转换为209.165.201.3-209.165.201.4 中的地址;由于存在
到内部的静态NAT,所以允许从DMZ 访问内部主机10.1.2.27,当DMZ 访问内部10.1.2.27 主机的时候,包
的源地址为自己的地址,目的地址为10.1.1.5,ASA 将源地址被转换为10.1.2.30-10.1.2.40 中的地址,目的地
址根据静态转换转换为10.1.2.27;

问题:hostname(config)#nat (dmz) 1 10.1.1.0 255.255.255.0 outside
              hostname(config)#nat (dmz)1 10.1.1.0 255.255.255.0
              这两条的区别。outside 参数的作用。
当DMZ 访问内部10.1.2.27 主机的时候,包的源地址为自己的地址,目的地址为什么是10.1.1.5 。为什么源地址转。目的地址也转?

发表于 2013-1-16 18:54:33 | 显示全部楼层
沙发 2013-1-16 18:54:33 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-10-9 20:00:17 | 显示全部楼层
楼主说的问题是什么啊,没看明白
板凳 2013-10-9 20:00:17 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-7 00:53 , Processed in 0.083403 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表